Android

Vyatta ajoute des outils de sécurité à la plate-forme de routage Open Source

30 000 MOTS DE PASSE CRACKÉS EN 5 MINUTES !

30 000 MOTS DE PASSE CRACKÉS EN 5 MINUTES !
Anonim

Le fournisseur de routage Open Source Vyatta ajoute le VPN SSL, la prévention des intrusions, la mise en cache Web, le filtrage d'URL et d'autres fonctionnalités dans Vyatta Community Edition 5 (VC5), dernière version de son logiciel.

Suite à la pratique des distributeurs Linux, Vyatta distribue des logiciels de routage dans une version gratuite et vend une version plus à jour avec le support. Les clients peuvent également acheter le logiciel sur un serveur x86 standard. Selon Vyatta, il offre une alternative moins coûteuse et plus flexible aux produits de routage d'entreprise familiers tels que Cisco Systems et Juniper. Selon Dave Roberts, vice-président de la stratégie et du marketing de la société Belmont, en Californie, la plate-forme est conçue principalement pour les entreprises, et environ la moitié de ses clients sont en dehors des États-Unis. Vyatta soutient OpenVPN -source version du logiciel SSL VPN (Secure Sockets Layer Virtual Private Network). SSL associe IPSec (Internet Protocol Security), PPTP (Protocole de tunneling point à point) et L2TP (Layer 2 Tunneling Protocol) en tant qu'options VPN incluses dans la plate-forme de routage. Utilisé fréquemment pour sécuriser les transactions Web, SSL est un système de chiffrement relativement léger qui fonctionne plus facilement avec NAT (Network Address Translation) qu'avec des alternatives telles qu'IPSec.

[Plus d'informations: Meilleures boîtes NAS pour le streaming multimédia et la sauvegarde]

Vyatta ajoute également un système de détection et de protection contre les intrusions basé sur le système open-source de prévention des intrusions Snort Inline. Il peut détecter les tentatives d'intrusion en utilisant des signatures basées sur Snort et des mécanismes de détection basés sur le réseau. VC5 peut alors abandonner les paquets associés à une attaque détectée, empêchant ainsi l'intrusion.

Les administrateurs réseau peuvent maintenant appliquer des politiques sur Vyatta en empêchant les utilisateurs d'accéder à certains sites Web via le filtrage d'URL. VC5 agit comme un serveur proxy Web, inspecte l'URL et bloque le site, envoyant un message d'erreur à l'utilisateur.

VC5 inclut également des fonctionnalités permettant d'améliorer les performances. Il peut agir comme un serveur proxy pour la mise en cache Web, en stockant les données de sorte qu'il ne doit pas être téléchargé sur Internet par plusieurs clients individuellement. La nouvelle fonctionnalité de liaison Ethernet permet aux utilisateurs de regrouper des liens Ethernet en plus grands liens virtuels.

D'autres améliorations incluent une nouvelle interface graphique Web pour la gestion des systèmes VC5, DNS (Domain Name System) et DNS dynamique pour les petites entreprises et des succursales, des pilotes améliorés qui améliorent les performances des machines virtuelles VMware et Xen exécutant VC5 et prennent en charge du matériel supplémentaire, y compris des modems de données mobiles 3G (troisième génération).

«Toutes les ressources informatiques principales seront des produits de base, ou devraient l'être.

Quels que soient les systèmes que SCS adoptera à l'avenir, Vyatta devrait travailler avec eux, estime Keene. Le logiciel est également cohérent sur toutes les plates-formes de routage Vyatta et il est relativement facile pour la plupart des ingénieurs de réseau de travailler même s'ils n'ont jamais travaillé avec des logiciels open source.

" beaucoup plus facile ", a déclaré Keene. "Vous ne vous enfermez pas. Lock-in est une chose terrible." SCS a déjà déployé Vyatta dans un petit bureau à Alpharetta, en Géorgie, et a obtenu de bons résultats, a-t-il dit.

Sur le réseau MPLS, Keene pense que la fonctionnalité SSL VPN de VC5 sera utile. SCS utilise un VPN IPSec depuis huit ans. Mais essayer d'accomplir la même chose sur le nouveau réseau avec IPSec pourrait être compliqué, nécessitant des tâches parfois laborieuses telles que la création de tunnels IPSec statiques, a-t-il dit. SSL sera plus facile à mettre en œuvre car il est plus flexible, at-il dit.

VC5 est disponible immédiatement en téléchargement gratuit sur le site Web de Vyatta. La version gratuite est mise à jour rarement et n'inclut pas le support. Les versions commerciales sont maintenant disponibles à partir de 747 $ US et les appareils avec le logiciel commencent à 797 $.